कानूनी · गोपनीयता
गोपनीयता नीति
यह पृष्ठ हिंदी में एक अनुवाद है। कानूनी रूप से प्रभावी मूल अंग्रेज़ी संस्करण /privacy पर उपलब्ध है, और किसी भी अंतर की स्थिति में वही अंतिम व आधिकारिक (governing) पाठ माना जाएगा।
Whitewater Intelligence LLC
संस्करण 1.0 · प्रभावी July 27, 2026
Whitewater Intelligence LLC (“Whitewater,” “हम”) जॉर्जिया (Georgia) की एक लिमिटेड लायबिलिटी कंपनी है, जिसका मुख्य कार्यस्थल शैम्बली, जॉर्जिया (Chamblee, Georgia) में है (अटलांटा महानगर क्षेत्र)। यह नीति बताती है कि जब आप Whitewater OS (“सेवा”) का इस्तेमाल करते हैं तो हम कौन सी जानकारी एकत्र करते हैं, उसका इस्तेमाल कैसे करते हैं, किसके साथ साझा करते हैं, और आपके पास कौन से विकल्प हैं।
Whitewater OS बिज़नेस सॉफ्टवेयर है। आपका ऑर्गेनाइज़ेशन, यानी वह कंपनी जिसने आपका वर्कस्पेस बनाया या जो उसे प्रशासित करती है (आपका “ऑर्गेनाइज़ेशन”), हमारा ग्राहक है, और वही वर्कस्पेस और उसके अंदर की बिज़नेस सामग्री को नियंत्रित करता है। यह नीति हमारी प्रथाओं को ईमानदारी और स्पष्टता से बताती है: यह इस आधार पर लिखी गई है कि सेवा वाकई कैसे काम करती है, और हमने यहां कुछ भी ऐसा शामिल न करने की कोशिश की है जो सेवा वाकई नहीं करती।
सवाल या अनुरोध: [email protected]।
01 कौन कौन है: आपका ऑर्गेनाइज़ेशन और हम
Whitewater OS एक मल्टी-टेनेंट, बिज़नेस-टू-बिज़नेस सेवा है। हर वर्कस्पेस किसी ऑर्गेनाइज़ेशन का होता है। ऑर्गेनाइज़ेशन एडमिनिस्ट्रेटर वर्कस्पेस को नियंत्रित करते हैं: वे सदस्यों को आमंत्रित करते और हटाते हैं, रोल और परमिशन तय करते हैं, फीचर कॉन्फ़िगर करते हैं, बिलिंग संभालते हैं, और ऑर्गेनाइज़ेशन का डेटा एक्सपोर्ट या आर्काइव कर सकते हैं।
आपका ऑर्गेनाइज़ेशन सेवा में जो बिज़नेस सामग्री डालता है (प्रोजेक्ट्स, टास्क, मीटिंग्स, मेट्रिक्स, गोल्स, दस्तावेज़, और इसी तरह के रिकॉर्ड), उसके लिए ऑर्गेनाइज़ेशन तय करता है कि उस डेटा का इस्तेमाल क्यों और कैसे किया जाए, और हम उसे ऑर्गेनाइज़ेशन को सेवा देने के लिए प्रोसेस करते हैं। अगर आप किसी ऑर्गेनाइज़ेशन के सदस्य हैं और उस ऑर्गेनाइज़ेशन के वर्कस्पेस में मौजूद सामग्री तक पहुंच, उसमें सुधार, या उसे मिटाने के लिए कहना चाहते हैं, तो सही पहला कदम आपके ऑर्गेनाइज़ेशन के एडमिनिस्ट्रेटर हैं; कंट्रोल उन्हीं के पास होते हैं। हम अकाउंट-स्तरीय अनुरोध (जैसे आपका पर्सनल अकाउंट मिटाना) सीधे संभालते हैं; देखें सेक्शन 9।
आप एक ही अकाउंट से एक से ज्यादा ऑर्गेनाइज़ेशन का हिस्सा हो सकते हैं। हर ऑर्गेनाइज़ेशन का वर्कस्पेस आइसोलेटेड होता है: एक ऑर्गेनाइज़ेशन के सदस्य दूसरे ऑर्गेनाइज़ेशन का डेटा नहीं देख सकते।
02 हम कौन सी जानकारी एकत्र करते हैं
अकाउंट और प्रोफ़ाइल जानकारी। जब आप अकाउंट बनाते हैं: आपका नाम, ईमेल पता, और एक पासवर्ड (केवल एक सुरक्षित हैश के रूप में संग्रहीत; हम इसे पढ़ नहीं सकते)। वैकल्पिक रूप से: आपके द्वारा अपलोड की गई प्रोफ़ाइल फोटो, या साइन-इन प्रोवाइडर द्वारा दी गई प्रोफ़ाइल तस्वीर। अगर आप Google, Microsoft, या GitHub से साइन इन करते हैं, तो हमें उस प्रोवाइडर से आपका नाम, ईमेल पता, और प्रोफ़ाइल तस्वीर मिलती है। अगर आप कोई पासकी रजिस्टर करते हैं, तो हम पासकी का पब्लिक क्रेडेंशियल संग्रहीत करते हैं (ऐसा कुछ नहीं जो हमें कहीं और आपका रूप धारण करने दे)। ईमेल वेरिफिकेशन स्टेटस और साइन-इन तरीके में बदलाव सुरक्षा के लिए दर्ज किए जाते हैं।
ऑर्गेनाइज़ेशन सामग्री। आपके ऑर्गेनाइज़ेशन के सदस्य सेवा में जो बिज़नेस रिकॉर्ड बनाते हैं: प्रोजेक्ट्स, टास्क, कमेंट, अपलोड की गई फाइलें, मीटिंग एजेंडा और मिनट्स, स्कोरकार्ड मेट्रिक्स और एंट्री, गोल्स, प्राथमिकताएं, विज़न प्लान, ऑर्गेनाइज़ेशनल चार्ट और सीट अकाउंटेबिलिटी, रिकरिंग-वर्क बोर्ड, इशू, हेडलाइन, और इनवाइटेशन (जिनमें आमंत्रित लोगों के ईमेल पते शामिल हैं)। ऑर्गेनाइज़ेशन सदस्यों से जुड़ा प्रशासनिक डेटा भी दर्ज कर सकते हैं: उदाहरण के लिए, कोई एडमिनिस्ट्रेटर मीटिंग-लागत अनुमान के लिए सदस्यों की प्रति-घंटा दर दर्ज कर सकता है; वह डेटा ऑर्गेनाइज़ेशन द्वारा दर्ज किया जाता है और उसी का होता है, और सेवा यह सीमित करती है कि ऑर्गेनाइज़ेशन के अंदर उसे कौन देख सकता है।
एआई फीचर सामग्री। जब आप एआई असिस्टेंट या कोच इस्तेमाल करते हैं, तो हम आपके भेजे संदेश, एआई बातचीत में अटैच की गई फाइलें, और जनरेट हुए जवाब और दस्तावेज़ एकत्र करते हैं। देखें सेक्शन 5, जो बताता है कि यह सामग्री ठीक-ठीक कहां जाती है।
बिलिंग जानकारी। भुगतान Stripe के ज़रिए संभाले जाते हैं। कार्ड और बैंक की जानकारी सीधे Stripe-होस्टेड पेजों पर Stripe के पास दर्ज होती है और हमारे सर्वर तक कभी नहीं पहुंचती। हम आपके ऑर्गेनाइज़ेशन का सब्सक्रिप्शन स्टेटस, प्लान, सीट की संख्या, Stripe ग्राहक/सब्सक्रिप्शन पहचानकर्ता, और (मीटर्ड एआई उपयोग के लिए) टोकन गिनती और मॉडल पहचानकर्ताओं की एक उपयोग-लेजर (बातचीत की सामग्री नहीं) संग्रहीत करते हैं, जिसका इस्तेमाल उपयोग-आधारित शुल्क तय करने के लिए होता है।
तकनीकी, सुरक्षा, और उपयोग रिकॉर्ड। सेशन डेटा (एक सेशन कुकी के ज़रिए), साइन-इन और रिक्वेस्ट हैंडलिंग के हिस्से के रूप में IP पता और ब्राउज़र यूज़र-एजेंट, ऑर्गेनाइज़ेशन बनाते समय IP-आधारित टाइम-ज़ोन सुझाव, अहम कार्रवाइयों के ऑडिट लॉग (साइन-इन, परमिशन बदलाव, प्रशासनिक कार्रवाइयां), ऑर्गेनाइज़ेशन रिकॉर्ड में हुए बदलावों का इतिहास, ईमेल डिलीवरी लॉग (हमने क्या भेजा, किसे, और वह डिलीवर हुआ या नहीं), और एआई उपयोग मीटरिंग रिकॉर्ड। ये सब सेवा को सुरक्षित रूप से चलाने और ऑर्गेनाइज़ेशन को एक अकाउंटेबिलिटी ट्रेल देने के लिए मौजूद हैं, आपकी प्रोफाइलिंग करने के लिए नहीं।
सपोर्ट संचार। अगर आप सपोर्ट से संपर्क करते हैं (प्रोडक्ट के अंदर के सपोर्ट-टिकट फीचर के ज़रिए भी), तो हमें आपका संदेश, आपका नाम और ईमेल, और आपके ऑर्गेनाइज़ेशन व ऐप वर्ज़न के बारे में बुनियादी संदर्भ मिलता है ताकि हम मदद कर सकें।
हम आज क्या एकत्र नहीं करते: सेवा फिलहाल कोई एडवरटाइजिंग ट्रैकर, थर्ड-पार्टी एनालिटिक्स SDK, या किसी भी तरह की क्रॉस-साइट ट्रैकिंग नहीं चलाती। देखें सेक्शन 6।
03 हम जानकारी का इस्तेमाल कैसे करते हैं
हम ऊपर बताई गई जानकारी का इस्तेमाल इनके लिए करते हैं:
- सेवा उपलब्ध कराना और संचालित करना: आपकी पहचान प्रमाणित करना, आपके ऑर्गेनाइज़ेशन का वर्कस्पेस दिखाना, डेटा सिंक करना, एआई फीचर उपलब्ध कराना, और फाइलें संग्रहीत करना।
- सेवा को सुरक्षित रखना: ईमेल वेरीफाई करना, दुरुपयोग व अनधिकृत पहुंच का पता लगाना और रोकना (साइनअप व पासवर्ड रीसेट पर Cloudflare Turnstile बॉट सुरक्षा सहित), संवेदनशील कार्रवाइयों के लिए दोबारा वेरिफिकेशन की मांग करना, और ऑडिट ट्रेल बनाए रखना।
- सही बिलिंग करना: Stripe के ज़रिए ट्रायल, सब्सक्रिप्शन, सीट गिनती, और सहमति-आधारित मीटर्ड एआई उपयोग संभालना।
- आपसे संवाद करना: ट्रांज़ैक्शनल ईमेल (वेरिफिकेशन, पासवर्ड रीसेट, सुरक्षा सूचनाएं, बिलिंग सूचनाएं) और नोटिफिकेशन ईमेल जिन्हें आप हर प्रकार के हिसाब से नियंत्रित कर सकते हैं (सेक्शन 9)।
- आपकी मदद करना: सपोर्ट अनुरोधों का जवाब देना।
- विश्वसनीयता की निगरानी और सुधार करना: विफलताओं का पता लगाने के लिए ऑपरेशनल लॉग, एरर कैप्चर, और जॉब मॉनिटरिंग। यह सिस्टम के बारे में इन्फ्रास्ट्रक्चर टेलीमेट्री है, आपके बारे में व्यवहार संबंधी एनालिटिक्स नहीं।
- कानून का पालन करना: टैक्स, अकाउंटिंग, और कानूनी दायित्व।
हम व्यक्तिगत जानकारी नहीं बेचते, इसे क्रॉस-कॉन्टेक्स्ट बिहेवियरल विज्ञापन के लिए साझा नहीं करते, और विज्ञापन प्रोफ़ाइल बनाने के लिए ग्राहक की सामग्री का इस्तेमाल नहीं करते।
04 एआई फीचर और आपकी सामग्री
सेवा के एआई फीचर (असिस्टेंट “Miranda,” कोच पर्सोना, और एआई-सहायता प्राप्त ड्राफ्टिंग) Anthropic के कमर्शियल API के ज़रिए Anthropic के Claude मॉडलों से संचालित होते हैं। जब आप कोई एआई फीचर इस्तेमाल करते हैं:
- आपको जवाब देने के लिए ज़रूरी सामग्री प्रोसेसिंग के लिए Anthropic को भेजी जाती है: आपके संदेश, आपकी ओर से असिस्टेंट द्वारा हासिल किया गया प्रासंगिक वर्कस्पेस संदर्भ, और एआई बातचीत में आपके अटैच किए गए फाइलें (अटैचमेंट Anthropic के फाइल-प्रोसेसिंग API को भेजे जाते हैं)।
- एआई आपकी परमिशन के दायरे में काम करता है, बढ़ाई गई परमिशन में नहीं: यह केवल वही पढ़ सकता है और (आपकी साफ पुष्टि के साथ) वही बदल सकता है जो आप खुद कर सकते हैं।
- Anthropic यह सामग्री फीचर उपलब्ध कराने के लिए प्रोसेस करता है, हमारे सर्विस प्रोवाइडर के रूप में, Anthropic के साथ हमारे अनुबंध के तहत, जो प्रभावी Anthropic की कमर्शियल सेवा-शर्तों को शामिल करता है। उन शर्तों के तहत, Anthropic के कमर्शियल API के ज़रिए भेजी गई सामग्री का इस्तेमाल Anthropic के मॉडल ट्रेन करने के लिए नहीं किया जाता। हम Anthropic की शर्तों का संदर्भ मात्र देते हैं: उनका मौजूदा पाठ जानने के लिए Anthropic की प्रकाशित कमर्शियल शर्तें देखें। ये हमारे प्रति Anthropic की संविदात्मक प्रतिबद्धताएं हैं, Anthropic की आंतरिक प्रणालियों के बारे में हमारी अपनी स्वतंत्र गारंटी नहीं।
- हम बिलिंग और प्लेटफ़ॉर्म-सुरक्षा सीमाओं के लिए टोकन गिनती, मॉडल पहचानकर्ता, और उपयोग इवेंट दर्ज करते हैं। इन मीटरिंग रिकॉर्ड में बातचीत की सामग्री नहीं होती।
- एआई बातचीत का इतिहास आपके अकाउंट में संग्रहीत रहता है ताकि आप थ्रेड दोबारा देख सकें; आप बातचीत मिटा सकते हैं, और आपका अकाउंट मिटाए जाने पर (सेक्शन 9) वे भी हटा दी जाती हैं।
एआई फीचर तभी चलते हैं जब कोई यूज़र उन्हें चलाता है। अगर आपका ऑर्गेनाइज़ेशन एआई फीचर इस्तेमाल नहीं करता, तो उसकी सामग्री Anthropic को नहीं भेजी जाती। ऑर्गेनाइज़ेशन एडमिनिस्ट्रेटर सेवा के परमिशन कंट्रोल के ज़रिए हर सदस्य की एआई पहुंच को भी सीमित कर सकते हैं।
05 हम जानकारी किसके साथ साझा करते हैं (सबप्रोसेसर)
हम व्यक्तिगत जानकारी केवल उन सर्विस प्रोवाइडर्स के साथ साझा करते हैं जो हमारी ओर से सेवा चलाते हैं, नीचे उनकी पूरी सूची दी गई है; आपके ऑर्गेनाइज़ेशन के साथ (आपके वर्कस्पेस की सामग्री और सदस्यता रिकॉर्ड ऑर्गेनाइज़ेशन को उसकी रोल व परमिशन सेटिंग के हिसाब से दिखते हैं); किसी कॉर्पोरेट लेन-देन के हिस्से के रूप में (विलय, अधिग्रहण, या एसेट बिक्री, जिस स्थिति में यह नीति पहले एकत्र किए गए डेटा पर लागू रहती है जब तक आपको अन्यथा सूचित न किया जाए); या जब कानून द्वारा आवश्यक हो (हम प्रभावित ग्राहकों को कानूनी मांगों की सूचना देंगे जब तक यह कानूनी रूप से वर्जित न हो)।
| प्रोवाइडर | सेवा के लिए यह क्या करता है | शामिल डेटा | स्थान |
|---|---|---|---|
| Cloudflare, Inc. | एप्लिकेशन होस्टिंग व डिलीवरी, फाइल स्टोरेज (R2), ईमेल डिलीवरी, बॉट सुरक्षा (Turnstile) | एप्लिकेशन ट्रैफ़िक; अपलोड की गई फाइलें; भेजे गए ईमेल की सामग्री और पते | संयुक्त राज्य अमेरिका में संग्रहीत; ट्रैफ़िक Cloudflare के ग्लोबल एज नेटवर्क से गुज़रता है |
| Cockroach Labs, Inc. (CockroachDB Cloud) | मैनेज्ड डेटाबेस | एप्लिकेशन और अकाउंट डेटा | संयुक्त राज्य अमेरिका (US के भीतर मल्टी-रीजन) |
| Stripe, Inc. | भुगतान प्रोसेसिंग, चेकआउट, बिलिंग पोर्टल, इनवॉइसिंग | बिलिंग संपर्क जानकारी और भुगतान क्रेडेंशियल (सीधे Stripe द्वारा एकत्र); सब्सक्रिप्शन और उपयोग-शुल्क डेटा | संयुक्त राज्य अमेरिका |
| Anthropic, PBC | एआई मॉडल प्रोसेसिंग (केवल जब एआई फीचर इस्तेमाल किए जाते हैं) | एआई फीचर को भेजी गई सामग्री, अटैच की गई फाइलों सहित (सेक्शन 4) | संयुक्त राज्य अमेरिका |
साइन-इन प्रोवाइडर (आपकी पसंद)। अगर आप Google, Microsoft, या GitHub से साइन इन करते हैं, तो वह प्रोवाइडर आपकी पहचान प्रमाणित करता है और हमें आपकी बुनियादी प्रोफ़ाइल (नाम, ईमेल, तस्वीर) देता है। प्रोवाइडर के साथ आपका संबंध उसकी अपनी गोपनीयता नीति से नियंत्रित होता है; वह आपके निर्देश पर काम करता है, हमारे सबप्रोसेसर के रूप में नहीं।
इंफ्रास्ट्रक्चर मॉनिटरिंग। हम एक बाहरी अपटाइम-मॉनिटरिंग सेवा इस्तेमाल करते हैं जो जांचती है कि हमारे पब्लिक एंडपॉइंट जवाब दे रहे हैं या नहीं। इसे कोई व्यक्तिगत डेटा नहीं मिलता।
जब हमारी सबप्रोसेसर सूची बदलती है, तो हम यह तालिका अपडेट करेंगे; महत्वपूर्ण बदलावों की घोषणा सेक्शन 12 के अनुसार की जाती है।
06 कुकीज़ और ट्रैकिंग
इस संस्करण के अनुसार, सेवा इनका इस्तेमाल करती है:
- एक सेशन कुकी (हमारे ऑथेंटिकेशन सिस्टम द्वारा सेट की गई) जो आपको साइन-इन रखती है। यह ज़रूरी है; इसके बिना सेवा काम नहीं कर सकती।
- साइनअप और पासवर्ड-रीसेट फॉर्म पर Cloudflare Turnstile, जो इंसानों और बॉट्स में फ़र्क करने के लिए अपनी खुद की तकनीकी स्टेट सेट कर सकता है।
- इंटरफ़ेस प्राथमिकताओं (जैसे थीम) के लिए लोकल ब्राउज़र स्टोरेज, जो आपकी डिवाइस पर ही रहता है।
इस संस्करण के अनुसार यही पूरी सूची है। सेवा फिलहाल कोई एडवरटाइजिंग ट्रैकर, कोई थर्ड-पार्टी एनालिटिक्स, कोई सोशल-मीडिया पिक्सेल, और कोई सेशन-रीप्ले टूल एम्बेड नहीं करती, और आपको दूसरी साइटों पर ट्रैक नहीं करती, इसलिए आज बंद करने के लिए कोई ट्रैकिंग है ही नहीं: आपका ब्राउज़र “Do Not Track” या Global Privacy Control सिग्नल भेजे या न भेजे, सेवा वैसा ही व्यवहार करती है (और चूंकि हम व्यक्तिगत जानकारी न बेचते हैं न साझा करते हैं, इसलिए वे सिग्नल हम पर कोई अतिरिक्त दायित्व नहीं डालते जिसे हम पहले से पूरा न कर रहे हों)।
हम भविष्य में सेवा को समझने और बेहतर बनाने के लिए प्रोडक्ट एनालिटिक्स या टेलीमेट्री शुरू कर सकते हैं। अगर हम ऐसा करते हैं, तो यह आप पर लागू होने से पहले हम पहले इस नीति को अपडेट करेंगे (एक नए संस्करण नंबर और सेक्शन 13 में बताई गई सूचना प्रक्रिया के साथ) यह बताने के लिए कि क्या एकत्र किया जाता है और आपके पास कौन से विकल्प हैं।
07 डेटा कहां रहता है; अंतरराष्ट्रीय इस्तेमाल
हम एक संयुक्त राज्य अमेरिका की कंपनी हैं और सेवा संयुक्त राज्य अमेरिका से संचालित होती है। एप्लिकेशन डेटा, अपलोड की गई फाइलें, और बैकअप हमारे प्रोवाइडर्स के US क्षेत्रों में संग्रहीत होते हैं; रिक्वेस्ट रास्ते में Cloudflare के ग्लोबल एज नेटवर्क से गुज़र सकती हैं।
अगर आप संयुक्त राज्य अमेरिका के बाहर से सेवा इस्तेमाल करते हैं, तो आपकी जानकारी संयुक्त राज्य अमेरिका में स्थानांतरित कर के वहीं प्रोसेस की जाती है, जहां गोपनीयता कानून आपके क्षेत्राधिकार से अलग हो सकते हैं। हम फिलहाल यूरोपीय संघ (European Union) या यूनाइटेड किंगडम (United Kingdom) में कोई प्रतिष्ठान नहीं रखते और न ही कोई प्रतिनिधि नियुक्त करते हैं। जहां हमारे सबप्रोसेसर मान्यता-प्राप्त ट्रांसफर सुरक्षा उपाय देते हैं (जैसे EU–US डेटा प्राइवेसी फ्रेमवर्क सर्टिफिकेशन या स्टैंडर्ड कॉन्ट्रैक्चुअल क्लॉज़), हम उनके साथ अपने अनुबंधों में उन्हीं सुरक्षा उपायों पर भरोसा करते हैं। EU/UK डेटा-सुरक्षा कानून के दायरे में आने वाले ऑर्गेनाइज़ेशन को सेवा अपनाने से पहले यह आकलन करना चाहिए कि क्या US में प्रोसेसिंग उनकी ज़रूरतें पूरी करती है; हम इस नीति में अपनी असली प्रथाएं बताते हैं ताकि वह आकलन ईमानदार हो सके।
08 हम डेटा कितने समय तक रखते हैं
- सक्रिय और समाप्त हो चुके ऑर्गेनाइज़ेशन: डेटा तब तक बना रहता है जब तक ऑर्गेनाइज़ेशन का वर्कस्पेस मौजूद है। अगर सब्सक्रिप्शन खत्म हो जाती है, तो वर्कस्पेस रीड-ओनली हो जाता है लेकिन डेटा बना रहता है: भुगतान न करने पर कुछ भी नहीं मिटाया जाता, और एक्सपोर्ट उपलब्ध रहता है। हम ऑर्गेनाइज़ेशन का डेटा किसी भी अपने-आप चलने वाले शेड्यूल पर नहीं मिटाते: डिलीशन ऑर्गेनाइज़ेशन के साफ अनुरोध पर होता है, या टर्मिनेशन के बाद, नीचे बताए अनुसार हमारे विवेकानुसार।
- आपके अनुरोध पर डिलीशन: कोई ऑर्गेनाइज़ेशन एडमिनिस्ट्रेटर ऑर्गेनाइज़ेशन को मिटा (आर्काइव) सकता है। इस पर 30-दिन की रीस्टोरेशन विंडो लागू होती है, जिसके दौरान अनुरोध पर ऑर्गेनाइज़ेशन को बहाल किया जा सकता है। उस विंडो के बाद, ऑर्गेनाइज़ेशन का डेटा (डेटाबेस रिकॉर्ड, अपलोड की गई फाइलें, और एआई प्रोसेसिंग के लिए Anthropic को भेजी गई फाइलें) स्थायी डिलीशन के योग्य हो जाता है, और कोई भी सक्रिय सब्सक्रिप्शन रद्द कर दी जाती है। नीचे दी गई 90-दिन की गारंटी उस डेटा पर लागू नहीं होती जिसे आपने हमें मिटाने के लिए कहा है।
- टर्मिनेशन या बंद होने के बाद: अगर आपकी सब्सक्रिप्शन या अनुबंध आपके अपने डिलीशन अनुरोध के अलावा किसी और वजह से खत्म होता है, तो हम गारंटी देते हैं कि ऑर्गेनाइज़ेशन का डेटा टर्मिनेशन के बाद कम से कम 90 दिनों तक वापस पाने लायक (रीड-ओनली, एक्सपोर्ट उपलब्ध के साथ) बना रहेगा। 90 दिनों के बाद, डेटा को हमारे विवेकानुसार कभी भी मिटाया जा सकता है; हम कोई डिलीशन तारीख तय करने की प्रतिबद्धता नहीं जताते, और डेटा तब तक रखा जा सकता है जब तक डिलीशन न हो या ऑर्गेनाइज़ेशन इसका अनुरोध न करे।
- अकाउंट इरेज़र: सेक्शन 9 में बताया गया है (ऊपर बताई गई बातों से अप्रभावित; सत्यापित अनुरोध पर यूज़र-स्तरीय इरेज़र माना जाता है)।
- बैकअप: हमारा डेटाबेस CockroachDB Cloud द्वारा रोज़ाना बैकअप किया जाता है, बैकअप 30 दिनों तक रखे जाते हैं, इसलिए मिटाया या इरेज़ किया गया डेटा उन एक्सपायर होते बैकअप में तब तक बना रह सकता है जब तक वे बैकअप खुद समाप्त न हो जाएं। अपलोड की गई फाइलें एक ही क्षेत्र में संग्रहीत होती हैं और इनके अलग से वर्ज़न या बैकअप नहीं बनाए जाते; किसी फाइल को मिटाना उसे पूरी तरह मिटा देता है।
- ईमेल रिकॉर्ड: डिलीवरी लॉग ऑपरेशनल समस्या-निवारण के लिए रखे जाते हैं। सप्रेशन रिकॉर्ड (जो पते बाउंस हुए या अनसब्सक्राइब किए गए) इसलिए रखे जाते हैं ताकि हम उनका सम्मान करते रहें।
- ऑडिट और चेंज लॉग: ऑर्गेनाइज़ेशन के जीवनकाल भर उसके अकाउंटेबिलिटी रिकॉर्ड के रूप में रखे जाते हैं।
- बिलिंग और उपयोग-लेजर रिकॉर्ड: टैक्स, अकाउंटिंग, और विवाद-समाधान दायित्वों के लिए जितनी ज़रूरत हो उतने समय तक रखे जाते हैं, अकाउंट इरेज़र के बाद भी (सेक्शन 9 में वजह बताई गई है)।
09 आपके अधिकार और विकल्प
ये क्षमताएं आज प्रोडक्ट में मौजूद हैं; यह सेक्शन बताता है कि हम वाकई क्या करते हैं, कोई आकांक्षा नहीं:
- पहुंच और पोर्टेबिलिटी। ऑर्गेनाइज़ेशन एडमिनिस्ट्रेटर सेवा से ऑर्गेनाइज़ेशन का पूरा डेटा JSON के रूप में एक्सपोर्ट कर सकते हैं (एक्सपोर्ट रजिस्ट्री-आधारित है, इसलिए इसमें डिफ़ॉल्ट रूप से ऑर्गेनाइज़ेशन के रिकॉर्ड शामिल होते हैं; सर्वर-आंतरिक फील्ड्स का एक छोटा सेट, और बिना कंपनसेशन विज़िबिलिटी वाले कॉलर्स के लिए कंपनसेशन-संवेदनशील वैल्यू, इससे बाहर रखी या हटा दी जाती हैं)। अलग-अलग सदस्य ऐप में अपनी प्रोफ़ाइल, सामग्री, और सेटिंग्स देख सकते हैं।
- सुधार। आप Account Settings में अपना नाम, अवतार, पासवर्ड, और प्राथमिकताएं बदल सकते हैं। ऑर्गेनाइज़ेशन की सामग्री उसे संपादित करने की परमिशन रखने वाला कोई भी व्यक्ति वर्कस्पेस में ठीक कर सकता है।
- नोटिफिकेशन विकल्प। नोटिफिकेशन सेंटर से आप हर प्रकार और हर चैनल के हिसाब से नोटिफिकेशन ईमेल ऑन या ऑफ कर सकते हैं। आपका अकाउंट चलाने के लिए ज़रूरी ट्रांज़ैक्शनल ईमेल (वेरिफिकेशन, पासवर्ड रीसेट, सुरक्षा अलर्ट, बिलिंग सूचनाएं) अकाउंट सक्रिय रहते हुए बंद नहीं किए जा सकते, क्योंकि इनके बिना सेवा को सुरक्षित रूप से नहीं चलाया जा सकता। हमारा सारा ईमेल [email protected] से भेजा जाता है; अनसब्सक्राइब और बाउंस हैंडलिंग एक सप्रेशन लिस्ट के ज़रिए अपने-आप मानी जाती है।
- अकाउंट इरेज़र (“मिटाए जाने का अधिकार”)। इरेज़र का अनुरोध करने के लिए अपने अकाउंट ईमेल से [email protected] पर ईमेल करें। अनुरोध को सत्यापित करने के बाद, हम आपके द्वारा जुड़े हर ऑर्गेनाइज़ेशन में आपका व्यक्तिगत डेटा मिटा देते हैं: आपकी प्रोफ़ाइल जानकारी, क्रेडेंशियल (पासवर्ड हैश, पासकी, जुड़े साइन-इन अकाउंट), सेशन, सदस्यताएं, व्यक्तिगत सेटिंग्स, नोटिफिकेशन, एआई बातचीत और अटैचमेंट (स्टोरेज और Anthropic के फाइल API दोनों से अटैचमेंट फाइलों को मिटाना शामिल है), और सर्च इतिहास मिटा दिए जाते हैं, और आपका अकाउंट रिकॉर्ड एक अनाम “टॉम्बस्टोन” बनकर रह जाता है। दो चीज़ें जानबूझकर नहीं मिटाई जातीं, और हम इस बारे में साफ रहना चाहते हैं: (1) आपने किसी ऑर्गेनाइज़ेशन के वर्कस्पेस में जो बिज़नेस रिकॉर्ड बनाए (टास्क, कमेंट, मीटिंग्स, और इसी तरह की चीज़ें) वे उस ऑर्गेनाइज़ेशन के होते हैं और सुरक्षित रहते हैं, आपकी पहचान हटाकर “Deleted user” के नाम पर दर्ज किए जाते हैं; (2) बिलिंग-लेजर और ऑडिट एंट्री बिना आपकी पहचान की जानकारी के सुरक्षित रखी जाती हैं, जहां पहले जारी किए गए इनवॉइस और ऑर्गेनाइज़ेशन के कंप्लायंस ट्रेल को बरकरार रखने के लिए ज़रूरी हो।
- शिकायतें। अगर आपको लगता है कि हमने इन प्रतिबद्धताओं का पालन नहीं किया, तो [email protected] पर संपर्क करें और हम जांच करेंगे। कैलिफ़ोर्निया (California) के निवासियों के पास सेक्शन 10 में बताए गए अधिकार भी हो सकते हैं।
अगर आपका अनुरोध आपके पर्सनल अकाउंट के बजाय किसी ऑर्गेनाइज़ेशन के वर्कस्पेस के अंदर की सामग्री से जुड़ा है, तो हम इसे उस ऑर्गेनाइज़ेशन के एडमिनिस्ट्रेटर के पास भेजेंगे, जो उस डेटा को नियंत्रित करते हैं, और हम आपको बताएंगे कि हमने ऐसा किया।
10 संयुक्त राज्य अमेरिका के राज्य गोपनीयता कानून (कैलिफ़ोर्निया और इसी तरह के)
हमारा मानना है कि हम फिलहाल कैलिफ़ोर्निया कंज्यूमर प्राइवेसी एक्ट (California Consumer Privacy Act, CPRA द्वारा संशोधित) और इसी तरह के राज्य कानूनों की लागू होने वाली सीमाओं से नीचे हैं। फिर भी हम सभी यूज़र के लिए इन अधिकारों का सार सम्मान करते हैं:
- जानने / पहुंच का अधिकार: सेक्शन 2 और 9 बताते हैं कि हम क्या एकत्र करते हैं और इसे कैसे हासिल करें।
- मिटाने का अधिकार: सेक्शन 9 (अकाउंट इरेज़र)।
- सुधार का अधिकार: सेक्शन 9।
- बिक्री या साझाकरण से ऑप्ट आउट करने का अधिकार: हम व्यक्तिगत जानकारी न बेचते हैं न इसे क्रॉस-कॉन्टेक्स्ट बिहेवियरल विज्ञापन के लिए साझा करते हैं, इसलिए ऑप्ट-आउट करने के लिए कुछ है ही नहीं। हमने पिछले 12 महीनों सहित कभी भी व्यक्तिगत जानकारी न बेची है न साझा की है।
- संवेदनशील व्यक्तिगत जानकारी: हम संवेदनशील व्यक्तिगत जानकारी का इस्तेमाल या खुलासा उन मकसदों के लिए नहीं करते जिनके लिए CPRA के तहत “सीमित करने का अधिकार” ज़रूरी हो।
- भेदभाव-रहित व्यवहार: इन अधिकारों का इस्तेमाल करने पर हम आपके साथ भेदभाव नहीं करेंगे।
अनुरोध: [email protected]। हम आपके अकाउंट ईमेल का इस्तेमाल कर अनुरोधों को सत्यापित करेंगे। अधिकृत एजेंट प्राधिकरण के प्रमाण के साथ अनुरोध भेज सकते हैं।
11 सुरक्षा
हम जानकारी की सुरक्षा ऐसे उपायों से करते हैं जिनमें शामिल हैं: ट्रांज़िट में एन्क्रिप्शन (TLS) और हमारे स्टोरेज प्रोवाइडर्स के ज़रिए रेस्ट में एन्क्रिप्शन; हर डेटा एक्सेस के लिए एप्लिकेशन में लागू टेनेंट आइसोलेशन; ऑर्गेनाइज़ेशन के भीतर प्रति-सदस्य परमिशन ओवरराइड के साथ रोल-आधारित एक्सेस कंट्रोल; ज़रूरी ईमेल वेरिफिकेशन; पासकी सपोर्ट और सुरक्षा-महत्वपूर्ण कार्रवाइयों से पहले स्टेप-अप री-वेरिफिकेशन; साइन-इन तरीका बदलने पर नोटिफिकेशन ईमेल; कोड में कभी नहीं बल्कि एक मैनेज्ड सीक्रेट स्टोर में रखे गए सीक्रेट; अहम कार्रवाइयों की ऑडिट लॉगिंग; और विफलताओं व असामान्यताओं के लिए अलर्टिंग सहित निरंतर निगरानी।
कोई भी सिस्टम पूरी तरह सुरक्षित नहीं होता, और हम ब्रीच-प्रूफ सुरक्षा का वादा नहीं करते। अगर हमें पता चलता है कि किसी सुरक्षा ब्रीच ने आपकी व्यक्तिगत जानकारी को प्रभावित किया है, तो हम लागू कानून के अनुरूप, बिना अनुचित देरी के, प्रभावित ऑर्गेनाइज़ेशन और यूज़र को सूचित करेंगे, और उन्हें बताएंगे कि हम क्या जानते हैं, हम क्या कर रहे हैं, और वे क्या कर सकते हैं।
12 बच्चे
सेवा बिज़नेस सॉफ्टवेयर है, यह बच्चों के लिए नहीं है, और 16 वर्ष से कम आयु के किसी भी व्यक्ति के लिए इसका इरादा नहीं है। हम जानबूझकर 16 वर्ष से कम उम्र के बच्चों से व्यक्तिगत जानकारी एकत्र नहीं करते; अगर हमें पता चलता है कि हमने ऐसा किया है, तो हम उसे मिटा देंगे। अगर आपको लगता है कि किसी बच्चे ने हमें व्यक्तिगत जानकारी दी है, तो [email protected] पर संपर्क करें।
13 इस नीति में बदलाव
इस नीति के संस्करण बनाए जाते हैं। जैसे-जैसे सेवा या कानून बदलता है, हम इसे अपडेट कर सकते हैं। महत्वपूर्ण बदलावों के लिए, हम बदलाव लागू होने से कम से कम 30 दिन पहले ऑर्गेनाइज़ेशन एडमिनिस्ट्रेटर को (और जहां बदलाव सीधे अलग-अलग यूज़र को प्रभावित करता है, वहां यूज़र को भी) ईमेल या प्रोडक्ट के अंदर नोटिस के ज़रिए सूचित करेंगे। सबसे ऊपर दिया गया संस्करण नंबर और प्रभावी तारीख हमेशा मौजूदा नीति की पहचान बताते हैं। प्रभावी तारीख के बाद इस्तेमाल जारी रखना स्वीकृति माना जाता है; जहां सेवा को अपडेट की गई शर्तों की प्रोडक्ट के अंदर दोबारा स्वीकृति चाहिए होती है, वह तरीका यहां भी लागू होता है।
14 संपर्क
Whitewater Intelligence LLC
2965 Flowers Rd S, Suite 250
Chamblee, GA 30341, USA
गोपनीयता से जुड़े अनुरोध और सवाल: [email protected]